TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

I torrent prendono di mira gli spettatori TV della Corea del Sud

scritto da Marco Serra 16/07/2019 0 commenti 1 Minuti lettura
ESET GoBotKR, i torrent prendono di mira le TV Coreane
Condividi FacebookTwitterLinkedinWhatsappTelegram
37

I ricercatori ESET hanno scoperto e analizzato una campagna malevola in corso che distribuisce una backdoor via torrent, sfruttando contenuti TV coreani e in alcuni casi dei giochi popolari. La backdoor si diffonde grazie a siti torrent della Corea del Sud e della Cina e consente ai criminali di connettere il computer a una botnet e controllarlo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il malware in questione è una versione modificata di una backdoor disponibile pubblicamente denominata GoBot2; le modifiche al codice sorgente sono principalmente tecniche di evasione specifiche per la Corea del Sud. A causa del chiaro focus della campagna, ESET ha soprannominato questa variante di Win64/GoBotKR.

 

GoBotKR, i torrent prendono di mira le TV Coreane

Lo stesso paese risulta di conseguenza quello più colpito con circa l’80% di tutte le rilevazioni, seguito da Cina (10%) e Taiwan (5%). Sempre secondo la telemetria ESET, GoBotKR è attivo dal 2018. Secondo ESET, il malware non è particolarmente complesso dal punto di vista tecnico.

Tuttavia, i criminali dietro a GoBotKR stanno costruendo una rete di robot che possono essere utilizzati per eseguire attacchi DDoS di vario tipo. Pertanto, GoBotKR raccoglie innanzitutto le informazioni di sistema sul computer compromesso come la configurazione di rete, i dettagli sulla versione del sistema operativo e le versioni della CPU.

Queste informazioni vengono inviate a un server C & C, che aiuta gli autori a determinare quali bot utilizzare per i diversi attacchi. Tutti i server identificati grazie ai campioni di malware analizzati sono ospitati in Corea del Sud e registrati dalla stessa persona.

Il bot ha molte funzionalità, come consentire l’uso improprio del computer compromesso, permettere ai criminali di controllare o estendere ulteriormente la botnet, eludere il rilevamento e nascondersi dagli utenti. Tra gli altri comandi supportati c’è la possibilità di dirigere un attacco DDoS su determinate vittime.

Ma non è finita qui perché riesce a copiare il malware sui supporti rimovibili collegati al sistema o nelle cartelle pubbliche dei servizi Cloud. GoBotKR è particolarmente interessante per le sue tecniche di evasione, che sono state concepite per colpire la Corea del Sud.

In particolare, il malware esegue la scansione dei processi in esecuzione sul sistema compromesso per rilevare i prodotti antivirus presenti, inclusi quelli di una società di sicurezza sudcoreana. Se ne viene identificato uno, la minaccia cessa immediatamente le sue attività.

botnetmalwaretorrent
Condividi FacebookTwitterLinkedinWhatsappTelegram
Marco Serra
Marco Serra

Giovane e appassionato dell'elettronica di consumo, Marco Serra è un aspirante ingegnere informatico e delle telecomunicazioni che scrive su tutto quello che può essere etichettato come "high tech" dedicandosi principalmente al mondo della telefonia mobile dove i protagonisti sono smartphone, tablet e wearable. Lavora come esperto informatico e nel tempo libero si dedica principalmente alla fotografia, allo sviluppo di database e al mondo delle auto, che segue da vicino.

Articolo precedenti
The Sims 4, in arrivo un importante aggiornamento per il titolo
prossimo articolo
Area 51, gli utenti sui Social hanno organizzato un’invasione di massa

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • UFO sulla Luna: i file USA svelano anomalie inspiegabili

    16/05/2026
  • Amazon cancella l’MMO su Il Signore degli Anelli, ma non è finita

    16/05/2026
  • PS5: la nuova interfaccia è apparsa e poi sparita nel nulla

    16/05/2026
  • Ossirinco, una mummia nascondeva un segreto legato all’Iliade

    16/05/2026
  • Il James Webb svela la superficie lavica di un pianeta alieno

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home